
Bezpieczeństwo portfela MPC wyjaśnione
Podział klucza na udziały, podpisy progowe, i czemu MPC jest odporny na hacki
Co naprawiają portfele MPC
Klasyczne portfele przechowują cały sekret w jednym miejscu — na papierze, w pamięci flash Trezora, w pamięci przeglądarki. Zgub go lub wyciekaj, i to koniec gry. MPC dzieli materiał tak, że jeden skradziony laptop nie powinien oznaczać opróżnionego adresu, a potem używa interaktywnych protokołów do podpisywania bez ponownego zlepiania klucza w pamięci RAM.
Matematyka w jednym oddechu
Podział sekretu Shamira to intuicja z podręcznika: punkty na wielomianie. Rzeczywiste systemy produkcyjne dodają rundy zabezpieczeń przed złośliwymi uczestnikami, sprawdzenia z dowodem zerowej wiedzy (zero-knowledge) oraz odświeżanie, żeby przestarzałe udziały nie gniły. Nie potrzebujesz podręcznika, aby korzystać z portfela — musisz wiedzieć, że rotacja i kworum mają większe znaczenie niż marketingowe hasła.
Czemu atakującym jest trudniej
Kradzież jednego udziału nie powinna dawać niczego użytecznego. Cykle odświeżania oznaczają, że wczorajszy wyciek umiera. Porównaj to z eksportowaniem tekstowego seeda z zainfekowanej maszyny — jedna próba, pełne skompromitowanie.
MPC vs Multisig vs Pojedynczy klucz
Pojedynczy klucz jest prosty i brutalny. Multisig na blockchainie jest przejrzysty i drogi. MPC dogania wygodę pojedynczego klucza, wypiekając politykę kworum w matematyce poza łańcuchem. Wybieraj na podstawie zarządzania, wsparcia łańcucha i tego, czy ufasz implementacji dostawcy MPC.
Scenariusze
Zgubiony telefon: obróć udział urządzenia, jeśli protokół to pozwala. Zaatakowany serwer: unieważnij ten udział, nie całe oszczędności życia użytkownika w jednym zrzucie bazy danych. Insider: kworum powinno oznaczać, że żaden pojedynczy pracownik nie może przenieść środków — jeśli architektura odpowiada tej historii.
GaiaEx
GaiaEx reklamuje konfiguracje w stylu 2-z-3 z urządzeniem użytkownika, usługą i ścieżkami odzyskiwania — traktuj to jako punkt wyjścia do własnej analizy due diligence. Przeczytaj ich stronę bezpieczeństwa, zapytaj, jak działa odświeżanie, i zakładaj, że łańcuch wciąż nie odwróci podpisanej transakcji.


